Вы находитесь здесь:
Пакеты для MFA
Проверка многофакторной проверки подлинности (MFA) проста с помощью службы ключей (ранее известной как встроенное средство проверки подлинности), например, Windows Hello, Touch ID или Face ID, или менеджера паролей. Пользователи могут быстро проверить подлинность с помощью сканирования отпечатка пальца, радужной оболочки глаза или распознавания лица (или, в некоторых случаях, с помощью PIN-кода или пароля, настроенного пользователем в операционной системе устройства). Passkey предоставляют безопасный, быстрый и легкий вход. Они соответствуют требованиям MFA, устойчивым к фишингу, для привилегированных пользователей.
Salesforce применяет требования MFA летом 2026 года. Дополнительную информацию и подробные сроки развертывания см. в этих статьях.
Passkeys - отличный вариант, если использование мобильного средства проверки подлинности нежизнеспособно. Например, рекомендуем использовать данный параметр для пользователей без мобильного устройства, предоставленного компанией. Кроме того, ключи могут использоваться в средах, соответствующих PCI, или в ситуациях, когда рабочее устройство пользователя не содержит портов для физического ключа безопасности.
Создание ключа
Дополнительную информацию о шагах настройки см. в разделе «Создание ключа». Если вам нужна помощь с ключами, см. Устранение неполадок ключей.
Требования и рекомендации
-
Ключи автоматически включаются в качестве метода проверки для всех пользователей.
После внедрения MFA всем пользователям, не соответствующим требованиям MFA, отображается напоминание о создании ключа.
-
Salesforce поддерживает ключи, управляемые посредством менеджера паролей или облачного брелока, при условии, что они соответствуют FIDO2/WebAuthn.
-
Прежде чем пользователи смогут зарегистрировать ключ в Salesforce, необходимо включить службу на устройстве и настроить проверку подлинности посредством биометрии, PIN-кода или пароля.
-
Устройство, операционная система и обозреватель пользователя должны поддерживать стандарт веб-проверки подлинности FIDO2. Дополнительную информацию см. на сайте FIDO и в руководстве WebAuthn.
-
Passkey не поддерживаются в версиях обозревателя Edge, не связанных с Chromium.
-
Ключи недоступны для сайтов Experience Cloud.
-
Пользователи, входящие в Salesforce посредством API, не могут подтвердить свою личность с помощью ключа.
-
Входы в OAuth приложения Data Loader не поддерживают использование ключей.
Дополнительные сведения см. в разделе FIDO2: Web Authn или в документации для ключей пользователей.
Важные сведения
Регистрация ключа создает пару личных и открытых ключей, уникальных для организации пользователя. Личный ключ хранится безопасно на ПК или мобильном устройстве пользователя и защищен биометрическими данными пользователя. Личный ключ и биометрические данные пользователя не покидают устройство пользователя и не предоставляются в общий доступ Salesforce. Когда пользователь входит в свою учетную запись, обозреватель вызывает операционную систему устройства для запуска зарегистрированного ключа пользователя. В зависимости от обозревателя и операционной системы пользователя, пользователь проверяет подлинность с помощью такого метода, как Touch ID, Face ID или Windows Hello.
Совместимые с WebAuthn пассивные ключи устойчивы к фишинговым атакам и атакам «человек посередине». Основная причина - личный ключ пользователя связан с доменом, связанным с организацией пользователя. Например, пользователя пытаются обмануть, используя вредоносный сайт. Когда сайт предлагает ключу утвердить запрос на вход, средство проверки подлинности распознает, что домен сайта не соответствует ожиданиям и запрещает пользователю входить.
